-
Вложений: 3
Проделки троянов?
С компом стало происходить что-то странное (подвисает система, выдаются ошибки, пару раз сам переходил в классическое оформление панели "пуск") после того, как NOD начал ловить и блокировать атаки троянами из локальной сети (Win32/Injector.MM и модифицированный Win32/Injector.KT). Но видимо они всётки проникли в систему. В частности первый удаляется, а второй видимо нет. По моим наблюдениям они создают файлы разрешения .scr в системных папках, которые потом появляются в списке процессов и тормозят работу системы.
А на днях ещё стало появляться при включении компа окошко, где брандмауэр спрашивал о блокировке программы netmon, о которой я не знала даже) но как оказалось сегодня утром, это был Win32/TrojanDropper.Agent.NYU (c:\windows\system\netmon.exe). NOD его вроде удалил. окошко не появляется по крайней мере уже. Но! Сделала скрипты и вижу сейчас, что в логах вирусов NOD появились файлы сразрешением .scr, но уже созданные Win32/TrojanDropper.Agent.NYU.
помогите пожалуйста разобраться:>
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\UxTheme.dll','');
QuarantineFile('C:\Program Files\Auslogics\AusLogics Visual Styler\ThemeHelper.dll','');
DeleteFileMask('C:\WINDOWS\system32\', '*.scr', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
я извиняюсь, антивир нашёл эти файлы расширения .scr и удалил. Сейчас переделаю логи и прикреплю (те делала утром), может немного другая ситуация будет.
-
-
Вложений: 3
Карантин прислала. вот новые логи:
-
Расскажите хоть, в порядке всё или нет...
-
В присланном карантине ничего вредоносного не найдено.
В логах тоже ничего плохого не видно.
Рекомендуется установить SP3 и последующие обновления.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00958 seconds with 10 queries